เว็บไซต์

การตัดบัญชีจีนเพียง 1,800 เหรียญ

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

โดเมน wpad.cn มีไว้เพื่อขายตามบันทึกย่อที่โพสต์ บนเว็บไซต์. ความจริงเรื่องนี้อาจไม่ได้หมายความว่าคนส่วนใหญ่มากนัก แต่สำหรับ Duane Wessels เป็นเรื่องใหญ่ เขาบอกว่าถ้ามันตกไปอยู่ในมืออาชญากรมันอาจถูกใช้เพื่อหลอกลวงหรือฟิชชิ่งอื่น ๆ

Wessels ประธาน บริษัท Measurement Factory เป็นเจ้าของโดเมน wpad 5 wpad.com, wpad.net, wpad.org, wpad.biz และ wpad.us. ระหว่างพวกเขาเขาได้รับ 5 ล้านครั้งต่อวัน คอมพิวเตอร์ส่วนใหญ่มาจากคอมพิวเตอร์ที่ใช้ Windows โดยไม่ได้ตั้งใจในการค้นหาข้อมูลการกำหนดค่าเครือข่ายเนื่องจากข้อผิดพลาดของวินโดวส์ที่มีอายุนับสิบปีที่ Microsoft ได้รับการแก้ไขเป็นครั้งแรกในปี 2542

<อ่านต่อ: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows>

ไม่มีใครรู้ ทำไมเว็บไซต์เช่น Wessels 'ยังคงได้รับการจราจรเป็นเวลานานหลังจากที่ Microsoft แก้ไขข้อบกพร่อง เขาคิดว่ามันอาจมาจาก Windows รุ่นเก่าโปรแกรมปิดบังด้วยส่วนประกอบของเว็บที่มีอยู่ภายในหรือบางทีแม้แต่เซิร์ฟเวอร์ที่กำหนดค่าผิดพลาดบนเครือข่าย Microsoft ไม่ได้ตอบคำถามเกี่ยวกับปัญหาในวันอังคาร

ตาม Wessels ถ้าอาชญากรสามารถเข้าควบคุมโดเมน wpad.cn พวกเขาสามารถตั้งค่าเป็นเซิร์ฟเวอร์พร็อกซีของผู้ที่ตกเป็นเหยื่อของพวกเขาเปลี่ยนเส้นทางไปยัง เว็บไซต์ฟิชชิ่งหรือแอบย่องโฆษณาที่ไม่พึงประสงค์ลงบนคอมพิวเตอร์ของตน

ข้อบกพร่องที่ส่งการเข้าชมเว็บไซต์ Wessels เป็นจำนวนมากขึ้นอยู่กับวิธีที่เครื่องคอมพิวเตอร์บางเครื่องค้นหาเซิร์ฟเวอร์ Web Proxy Auto-Discovery (WPAD) ในเครือข่าย เซิร์ฟเวอร์เหล่านี้เป็นเครื่องที่เชื่อถือได้ซึ่งผู้ดูแลระบบกำหนดให้ส่งไฟล์การกำหนดค่าเว็บของคอมพิวเตอร์ที่เรียกว่า wpad.dat

ชื่อของเซิร์ฟเวอร์ WPAD จะเริ่มด้วย wpad (เช่นใน wpad.corp.idg.com) ดังนั้นโดยใช้เทคนิค ที่รู้จักกันในชื่อ DNS decolution ระบบ Windows จะค้นหาเครื่องที่มีอักษรสี่ตัวนี้กว้างไกล แต่น่าเสียดายที่บางครั้งก็ส่งพวกเขาออกจากเครือข่ายเช่นเว็บไซต์ Wessels 'wpad.com เป็นต้น คอมพิวเตอร์ในประเทศจีนที่มีการกำหนดค่าผิดพลาดในทำนองเดียวกันอาจดูเหมือนกับโดเมน wpad.cn

Wessels และผู้เชี่ยวชาญด้าน DNS อื่น ๆ คิดว่าอาจมีคนใช้โดเมน wpad.cn ในทางที่ผิดโดยการส่งไฟล์ wpad.dat ที่เป็นอันตรายไปยังคอมพิวเตอร์เหล่านั้น คริกเก็ตหลิวรองประธานฝ่ายสถาปัตยกรรมของ Infoblox กล่าวว่า "สามารถใช้ข้อมูลนี้เช่นชื่อบัญชีและหมายเลขบัญชี" "คุณสามารถแก้ไขเนื้อหาใด ๆ ที่อาจเห็นได้"

การติดต่อกับ IDG News Service นายหน้าตัวแทนเจ้าของโดเมน wpad.cn เสนอขายสินค้าราคาถูก ตัวแทนจาก Aomei New Investment Consulting กล่าวว่าโดเมนดังกล่าวอาจมีราคา 12,000 เยน (1,760 เหรียญสหรัฐ)

สำหรับอาชญากรนั้นจะเป็นข้อเสนอที่ดีทีเดียว Tomasz Koperski รองประธานเจ้าหน้าที่บริหารกล่าว กับ FutureMind.com ซึ่งได้รับโดเมนมากกว่า 40 wpad ที่เกี่ยวข้อง เขาเป็นเจ้าของโดเมน wpad.com.tw เช่นซึ่งได้รับความนิยมมากกว่า 5 ล้านครั้งในเดือนนี้จากคอมพิวเตอร์ที่กำลังมองหาไฟล์ wpad.dat เขากล่าวผ่านข้อความโต้ตอบแบบทันที

เจ้าของ wpad.cn อาจจะไม่ 'ฉันรู้เกี่ยวกับปัญหา WPAD, Wessels กล่าว. "ฉันเดาว่าพวกเขาไม่ได้สังเกตว่าพวกเขาได้รับการร้องขอเป็นจำนวนมากสำหรับไฟล์ autoconfig พร็อกซี่นี้" เขากล่าว "ถ้าพวกเขารู้ว่าสิ่งที่พวกเขามีอยู่ที่นั่นพวกเขาอาจจะคิดค่าบริการเพิ่มเติม"